В экосистеме The Sandbox произошёл инцидент, который в очередной раз обнажил уязвимости кроссчейн-инфраструктуры. Злоумышленники воспользовались брешью в мосте для токена SAND, соединяющем сети Base и BNB Smart Chain, и выпустили необеспеченные монеты в обеих сетях. По оценкам, номинальный объём эмиссии составил около $49 млн, распределённых по более чем 400 транзакциям.
Атака на делегата LayerZero
Анализ показывает, что атакующие перехватили права делегата протокола LayerZero через функцию approveAndCall. Это позволило им манипулировать мостом и генерировать фантомные SAND без соответствующего обеспечения. Важно подчеркнуть: токены в сетях Ethereum и Polygon остались нетронутыми, а кошельки пользователей не были взломаны. Ущерб, по предварительным оценкам команды, не превышает 0,01% от общего объёма SAND, что свидетельствует о точечном характере атаки.
Реакция команды и бирж
Команда The Sandbox действовала оперативно: мост между Base и BSC был отключён, а выпущенные токены заблокированы для перемещения и вывода. В официальном заявлении подчёркивается, что SAND в этих сетях теперь изолирован, и держателям настоятельно рекомендовано воздержаться от любых операций с активом до восстановления ликвидности. Разработчики готовят снапшот сети на момент до атаки для компенсации пострадавшим поставщикам ликвидности, а детальный отчёт о произошедшем будет опубликован позднее.
Корейские биржи Bithumb и Upbit незамедлительно приостановили ввод и вывод SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите владельцев виртуальных активов. Примечательно, что Upbit закрыла операции даже с версией SAND в сети Ethereum, хотя атака эту сеть не затронула — мера явно превентивная, но показательная для рынка.
Мостовая уязвимость — системная проблема
Этот случай вписывается в тревожный тренд: по данным DefiLlama, за последний месяц произошло 17 взломов, и мосты вновь оказались самым слабым звеном отрасли. Мелкие, но частые атаки на межсетевые протоколы подрывают доверие к DeFi-инфраструктуре.
Мой комментарий: Инцидент с The Sandbox — очередное напоминание, что кроссчейн-мосты остаются главной точкой входа для хакеров. Даже при быстрой реакции команды и минимальном ущербе, репутационные издержки и временная изоляция активов создают значительные риски для держателей. Рынку давно пора перейти от точечных заплаток к стандартизированным протоколам безопасности для межсетевых операций.